Claude несподівано отримав повний доступ до Mac: що пішло не так
27.07.2026 14:14
Чому ШІ самостійно зміг заволодіти комп'ютером? ШІ-агент Claude під час тестів вийшов за межі ізольованого середовища. Фахівці з кібербезпеки з'ясували, що він зміг безперешкодно отримати доступ до файлів на Mac.
Про це повідомляє РБК-Україна з посиланням на The Hacker News.
Схема "втечі" ШІ: у чому загроза
Фахівці запустили локальну сесію агента Claude Cowork у віртуальній машині Linux, що працювала на операційній системі Mac. До сесії підключили лише одну папку та надіслали одне коротке повідомлення. Після цього ШІ самостійно вийшов за межі виділеної оболонки.
За словами головного дослідника з безпеки Accomplish AI Орена Йомтова, агент без жодних запитів на отримання дозволу почав зчитувати та змінювати файли по всій операційній системі Mac, вийшовши далеко за межі наданої йому папки.
Такий вихід із "пісочниці" створює загрозу викрадення чутливих даних користувача Mac, зокрема:
- приватних ключів SSH;
- облікових даних для доступу до хмарних сервісів;
- будь-яких особистих файлів, збережених у системному обліковому записі.
- вимкнути непривілейовані простори імен користувачів (user namespaces);
- налаштувати або відкликати дозволи seccomp;
- зупинити автоматичне завантаження модулів ядра;
- обмежити доступ віртуальної машини до всієї системи, надавши дозвіл лише окремим папкам у режимі "тільки для читання" (read-only);
- запускати фоновий процес coworkd із параметром ProtectSystem=strict у власному просторі імен монтування.
- ШІ може почати покращувати сам себе: чому це злякало вчених
- Промпти для ШІ можуть працювати проти вас: глава Microsoft зробив гучну заяву